Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Исследуйте яркий мир с бесконечными головоломками и разнообразными средами в каждой главе. Расширьте свои возможности с помощью захватывающих испытаний на время со специальными типами шариков, которые помогут вам в пути.

Квест Зумба

Казуальные, Три в ряд, Головоломки

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
26
osinter
osinter
10 месяцев назад

Как сделать и настроить собственный VPN⁠⁠

Эта статья — расширенный туториал того, как установить и настроить свой VPN на VLESS с XTLS-Reality с управлением через GUI интерфейс 3x-UI.

Почему именно этот протокол?

Особенность VLESS-Reality в том, что: берутся HTTPS-пакеты, и пускаются через наш заранее подготовленный зарубежный сервер (VPS), как через прокси. Однако, стоит учесть, что обращаться к нему мы будем как к какому-нибудь www.google.com, но в стандартной процедуре хэндшейка выполняем скрытую процедуру авторизации - благодаря чему сервер поймёт, что мы его слон.

А если кто-то (читаем как РКН) попытается обратиться к нашему «сайту» без авторизации (атака именуемая как Active Probing) то в ответ лишь получит копию www.google.com со всеми необходимыми сертификатами. РКН подумает, что наш сервер - это просто сервер Google, a никакой не VPN, и ничего блокировать не будет.

— Кроме того, поскольку HTTPS-пакеты, которые будут пропущены через прокси, уже зашифрованы, в дополнительном шифровании не нуждаются, и никакой deep package inspection т.е DPI соответственно нас ни в чём не заподозрит.

  • некоторые начнут задаваться вопросом, а почему не AmneziaWG или известный из поднебесья ShadowSocks, а потому что во время масштабных блокировок под нож может пойти всё, что не HTTPS.

Я хочу настроить сервер с XTLS-Reality, как это сделать максимально правильно?

Суть Reality в маскировке под какой-либо популярный сайт, поэтому когда вы решаете это делать, вам нужно добиться того, чтобы ваш IP (IP вашего VPS) вел себя полностью идентично настоящему серверу, которым вы прикидываетесь. Если тот "настоящий" сервер слушает на 80-м порту (plain HTTP), то вам тоже нужно настроить nginx или правило фаервола, чтобы переадресовывать HTTP-запросы на оригинальный сервер. Если "настоящий" сервер не слушает SSH-подключения на стандартном 22-м порту, то ваш тоже не должен.
— Если ваш хостер предоставляет reverse-DNS записи для IP-адреса, убедитесь, что там не осталось значение по умолчанию (обычно с доменом хостера), а лучше задайте такой reverse-DNS, какой виден у IP-адреса ресурса, под который вы маскируетесь.

Правда ли что VLESS не использует шифрование, и поэтому использовать его небезопасно для конфиденциальных данных.

Нет. То, что VLESS не предусматривает шифрования на уровне протокола, не значит, что данные передаются в нешифрованном виде. VLESS всегда работает поверх TLS, трафик шифруется именно механизмами TLS, а не самого VLESS. Никакой проблемы с безопасностью тут нет, все секьюрно.

Что лучше XTLS-Reality, или просто VLESS + XTLS-Vision?

Преимуществ XTLS-Reality два. Во-первых это простота настройки, не надо никаких доменов, сертификатов, и т.д. Во-вторых, из-за возможности маскировки под любой популярный сайт, с его помощью можно пролезать через белые списки цензоров - например, в Иране долгое время блочили/резали все по малейшему подозрению, но yahoo.com у них был в белых списках, и прокси, маскирующиеся под него работали.

А теперь приступим к установке и минимальной настройке VPN своими руками.

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Хостинг для VPN

Есть масса хостингов, некоторые дешевле, но в этом материале разберём установку на aeza.net, его плюсами являются: пополнение по СБП; РФ картами всех мастей; установка сервера c 3x-UI в пару кликов и небольшая настройка пресета по ключам.

Регистрация и оформление сервера

Первым делом необходимо зарегистрироваться (данные для входа продублируются на почту) и войти в панель управления, после чего, пополняем баланс удобными для вас способами, для граждан РФ все условия соблюдены, как и писал ранее пополнение по СБП; РФ картами всех мастей;

Далее в колонке под логотипом aeza выбираем «Виртуальный сервер» (речь о боковой панели) и с этого момента начинается настройка конфигурации нашего будущего сервера.

Название: не имеет значения, по желанию

Выбор локации: Амстердам

Выбор тарифа: Shared — тариф NLs-1

Выбор операционной системы и ПО: предустановленное ПО и ищем 3x-UI Ubuntu 22.04

Выбор периода оплаты и оформление заказа: я выставил помесячную оплату, мало ли, что с хостинг-провайдером станет.

Бэкапы: отключаем (в них нет необходимости под наши нужды)

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Наименование сервера, выбор локации и тариф

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Выбор операционной системы, период оплаты и бэкапы

Установка

После успешного оформления и оплаты сервера переходим в раздел «Мои услуги» (речь о боковой панели), далее кликаем по нашему названию сервера с флагом попадая на страницу с краткой сводкой о сервере:

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

На данном этапе нас интересует лишь IP-адрес; имя пользователя и пароль.

Подключение по SSH к серверу

Постараюсь разобрать на трёх разных ОС параллельно, указывая для каждой какую команду и на каком этапе необходимо вводить.

Linux:

$ ssh username@ip-address -p 22

Где username — это логин администратора на сервере, а IP-address, соответственно, — ее IP-адрес.

Windows:

С некоторых пор подключаться через SSH из операционной системы Windows также стало можно через командную строку. Раньше для этого применялись сторонние приложения (вроде PuTTY или Cygwin и пр.), но в десятой версии ОС был добавлен встроенный OpenSSH клиент, который работает так же, как в Линукс.

Единственное отличие в том, что по умолчанию эта утилита отключена, и чтобы приступить к выполнению команд, необходимо установить ее в настройках.

Для этого совершите несколько шагов:

  1. Откройте «Параметры» — «Приложения».

  2. Выберите подпункт «Дополнительные компоненты».

  3. Найдите в списке «Клиент OpenSSH» и нажмите «Установить». Если этой кнопки нет, значит, служба уже включена.

  4. После установки перезагрузите компьютер.

Теперь нужно открыть командную строку. Можно найти ее через поиск или нажать Win+R, ввести в поле «cmd» и Enter. В этом случае процесс подключения по SSH в Windows и Linux будет идентичен.

Mac OS:

ssh username@ip-address -p 22

Итак, если в командной строке увидели «Welcome to Ubuntu 22.04.4 LTS (GNU/Linux 5.15.0-113-generic x86_64)» то вы на верном пути и всё хорошо складывается, далее вводим команду:

nano 3x-ui.txt

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Перед нами появится три важных для нас строки: URL; Login; Password.

Лезем в браузер и вставляем в адресную строку свой ссылку, в моём случае это:

http://77.221.154.202:16068

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Вас встретит окно авторизации

Вводим логин и пароль, который мы получили благодаря команде nano 3x-ui.txt и попадаем в панель управления, следующий шаг это создание ключа и настройка конфигурации.

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Окно, которое нас встретит после успешной авторизации

Переходим в раздел «Подключения» — «Добавить подключение»

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Не обращаем внимание на наличие у меня клиента, в вашем случае ничего не будет.

Настройка VLESS с XTLS-Reality

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Необходимый пресет, бери за пример

Примечание: наименование для более удобной идентификации ключей в панели управления (того стоит, в случае, если собираетесь раздать разные ключи)

Протокол: vless

Порт IP: оставляем пустым, как и на скриншоте выше

Порт: по умолчанию у вас будет выставлено определённое значение, его стираем и выставляем - 443

Ко вкладке «Клиент» вернёмся чуть позже, пока перейдём ниже:

Протокол передачи: TCP (всё, что ниже оставляем по умолчанию)

Безопасность: REALITY

  • xVer — оставьте значение 0;

  • uTLS— выбираем под какой браузер будет маскироваться VPN соединение. Рекомендую выбирать Chrome, ибо он наиболее популярен;

  • Dest — назначение, указываем домен и порт. Я оставил yahoo.com:443;

  • SNI — это домен, под который будем маскироваться. Ставим идентично пункту Dest yahoo.com, www.yahoo.com;

  • Short ID — приватный ключ сгенерированный автоматически;

  • Приватный ключ и Публичный ключ — не трогаем, стоит лишь нажать кнопку Get New Keys и ключи автоматически сгенерируются;

  • Sniffing, HTTP, TLS, QUIC, FAKEDNS — оставляем по умолчанию.

Настройка клиента:

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Email: аналогично как и с примечанием, наименование для удобства;

Flow: выбираем из списка xtls-rprx-vision.

Остальное не трогаем, оставляем по умолчанию и кликаем на «Создать» (ключ готов)

Для удобства подключения с мобильных устройств жмём на «+» у клиента и перед нами появится иконка QR-кода, кликаем и сохраняем:

Как сделать и настроить собственный VPN Информационная безопасность, Инструкция, Программа, Windows, Android, YouTube, VPN, Интернет, Linux, Сайт, Google, Приложение, Видео, Длиннопост

Для получения текстового ключа кликаем по значку «i»

Ключ готов, теперь необходимо определиться с клиентом для подключения, моя основная ОС — Mac OS, порекомендовать могу FoXray (для тех, у кого macOS 13.1 и новее) в случае если у вас более старые ОС, то рекомендую использовать V2Box; из клиентов на iOS советую поставить также FoXray, но есть и масса других клиентов.

  • Windows – InvisibleMan-XRay разворачиваем Assets и выбираем нужный zip х64 для 64 битных систем, x86 для 32 битных систем. Есть и другие клиенты постабильнее.

  • Android – NakeBox разворачиваем Assets и там будут apk. Выбираем arm64. На момент написания статьи последний назывался релиз: NB4A-1.3.1-arm64-v8a.apk

Ещё больше познавательного контента в Telegram-канале — @secur_researcher

Показать полностью 11
[моё] Информационная безопасность Инструкция Программа Windows Android YouTube VPN Интернет Linux Сайт Google Приложение Видео Длиннопост
10
0
Вопрос из ленты «Эксперты»
Nyacrone
Nyacrone
10 месяцев назад

Как ограничить доступ приложения через ВПН?⁠⁠

Собственно, суть вопроса. Арендовал виртуальный сервер, подрубил на него wireguard, все вроде бы отлично. Но теперь возник вопрос, можно ли каким-то образом на клиентской машине одному приложению позволить ходить в сеть без ВПНа при включенном ВПН? Или же я просто себя накручиваю и проблема нерелевантна, ибо на рабочую машину через vdi нельзя коннектиться из других стран, а через ВПН я буду в Финляндии. Что можете посоветовать?

Интернет Сервис VPN Вопрос Спроси Пикабу Текст
21
user9715280
user9715280
10 месяцев назад

Вопрос про Facebook, Twitter, Instagram и Soundcloud⁠⁠

Можно ли обойти блокировки этих платформ через VPN? А вдруг посадят?

Если вы считаете что в тюрьму посадят, то тогда докажите.

Политика Блокировка VPN Интернет Facebook X (Twitter) Instagram Soundcloud Роскомнадзор Вопрос Спроси Пикабу Текст
34
5
Romanignatov
Romanignatov
10 месяцев назад

Закупки VPN органами власти выросли на 683%⁠⁠

Закупки VPN органами власти выросли на 683%

За первые девять месяцев 2024 года затраты госорганов на подключение VPN выросли на 683% и составили 14,1 млрд руб. Большая часть — 9,8 млрд руб.— пришлась на Департамент информационных технологий (ДИТ) Москвы. Эксперты связывают рост спроса на VPN со стороны государства с увеличением количества DDoS-атак и возросшей необходимостью шифровать трафик.

https://www.kommersant.ru/doc/7249839

Закупки VPN органами власти выросли на 683% VPN, Госзакупки, Интернет, IT, Государство, Россия

UPD: Какой-то человек комментирует новость так:

автор: fiexagon

Закупки VPN органами власти НЕ выросли на 683%

Прочитал новость о том, что за последний год закупки властями VPN выросли почти что в 7 раз. Растиражировали её куча СМИ, но все они ссылаются на Коммерсантъ. Донесли статью и до Хабра)

Попытался прикинуть, как сильно должен увеличиться рынок средств защиты информации в РФ в связи с этой новостью. Понял, что цифра даже близко не реальная. Пошёл смотреть первоисточник... Итог - очередной учёный изнасиловал журналиста)

"Главные контракты, на 9,8 млрд., давшие такой прирост", на которые ссылаются все СМИ заключаются каждые три года. Понятно, что они такой буст дают каждые три года, соответственно)

Сами контракты выдают 9,8 млрд. только если смотреть на их начальную стоимость. Это аукцион. Итоговая суммарная стоимость ниже на 3 млрд.

В контракты включено множество услуг, не связанных с VPN - это просто контракты на услуги связи, в число которых включёны и услуги VPN.

Далеко не во все контракты услуги VPN включаются явно. Где-то это "Защита каналов связи", например, "шифрование канала связи" и т.д. Где-то просто речь идёт о закупках межсетевых экранов (которые сегодня, в большинстве своём, имеют встроенный VPN-функционал). Так что, в реальности, цифра и в предыдущие годы, и в этот - была выше

Да, скорее всего, рост рынка СЗИ, и, в частности, СКЗИ (к которым относятся и VPN) в РФ наблюдается. Он наблюдается все последние годы... Но реальные цифры, конечно, не такие впечатляющие)

P.S. Особенно весело выглядит изменённый копирайтерами оригинальный текст в некоторых СМИ и, кстати, на Хабре - там уже оказалось, что VPN закупается для защиты от DDoS-атак.

Показать полностью 1
VPN Госзакупки Интернет IT Государство Россия
8
Вопрос из ленты «Эксперты»
Lelant0s
Lelant0s
10 месяцев назад

Посоветуйте бесплатный VPN с российским IP⁠⁠

Привет,

Вполне устроит минимальный трафик (300-500мб/мес), т.к. VPN нужен для захода в свой кабинет на одном из сайтов (из-за рубежа не пускает).

Спасибо!

VPN Сервис Интернет Блокировка Вопрос Спроси Пикабу Текст
13
69
qwerty.uiop
qwerty.uiop
10 месяцев назад

По-моему, рутуб не очень сильно старается привлечь аудиторию⁠⁠

По-моему, рутуб не очень сильно старается привлечь аудиторию Картинка с текстом, Блокировка YouTube, Интернет, VPN, RUTUBE, Скриншот, Роскомнадзор

Знаю, задолбало, но все теги стоят.

Пост не ради очередного срача. Позабавила возможная причина недоступности видео.

Может, ещё и адблок выключить, чтобы угодить?

Показать полностью
Картинка с текстом Блокировка YouTube Интернет VPN RUTUBE Скриншот Роскомнадзор
27
3
Weekend.Warrior
10 месяцев назад

Какой vpn выбрать сейчас?⁠⁠

Полтора года на всех платформах пользовался seed4me, потом летом на фоне блокировок сервис сказал баю-бай. Вернулся, конечно, как заверили разрабы - они все починили, но остаток моей подписки я лицезрел этот продукт в инвалидном, постоянно отваливающемся состоянии. Причем, если правильно понимаю, это проблема всех впн в принципе сейчас. «Бесплатные» варианты пробовал, но они мертворожденные по большей части, либо какие-то стоящие и рабочие уже удалили из магазинов приложений.
Поправьте меня, если это не так и порекомендуйте, пожалуйста, впн, которым вы без проблем пользуетесь сейчас, будь то платный или бесплатный. Желательно доступный одновременно на платформах iOS, Android и Windows.

VPN Блокировка Роскомнадзор Интернет Замедление Текст
17
fpetrov357
10 месяцев назад

И что вы паникуете, товарищи?⁠⁠

Сейчас на Пикабу сложилась странная ситуация. Многие Пикабушниики жутко недовольны блокировкой дискорда. А что в этом плохого? Ну и что, что какое-то там западное приложение для задротов забанили, и? Что дальше? У нас нет других соцсетей для общения? В Телеграмме, ВК, Ватсапе и других соцсетях нельзя создать чат или сообщество чтобы пообщаться? Вообще, я сейчас вас наверное удивлю. Но в целом, я хорошо отношусь к блокировкам Роскомнадзора. Исключение было лишь один раз - это ситуация с Ютубом. Конечно, тот контент который я смотрел в Ютубе, я нашёл и в ВК видео, и в Рутьюбе. Но есть два крупных минуса.

  • Во-первых, обилие рекламы.

  • Во-вторых - это конечно же трудности с поиском. Далеко не все блогеры имеют каналы в ВК видео и Рутьюбе. Но их видео там всё же есть, за счёт других людей, которые просто скачали их видео и потом выложили на другом сайте. Но если раньше я заранее знал , у каких блогеров какие видео, то теперь их приходится подолгу выискивать. Но это, я думаю временный минус. Скоро и к Рутьюбу привыкнем , и к ВК видео.

А в остальном Роскомнадзор делает всё правильно. Заблокировали порносайты? Меньшинства извращений, лучшие демография, меньше одиноких, больше людей в отношениях. Забанили дискорд? Общаться можно и на других сайтах, вообще-то. Заблокировали Фикбук? Ну, тут всё правильно. На Фикбуке было очень много ЛГБТ*-пропаганды. Это запрещённая организация, следовательно что и следовало ожидать. Сейчас активно говорят, что близится блокировка стима. И? Игры не обязательно покупать (научное открытие) их можно скачать с интернета, или с плей маркета (вы увидитесь, но он ещё работает). У меня например есть в общей сложности около десяти игр, и все они либо с плеймаркета, либо скачены с интернета. Что касается задротов, которые любят какие-нибудь супер-пупер игры, которые ни в интернете, ни в плей маркете не найдёшь, то уж извините, вы в пролёте. Больше 3 часов за экраном вредно. Отдельно можно сказать про VPN. Да , про них многие слышали, но кто ими вообще пользуется? Ни я, из моих друзей и знакомых тоже никто не пользуется. Вообще непонятно зачем? Я даже не понимаю как эти ваши VPN работают. Так что от их блокировки вреда тоже нет.

У меня всё.

*-организация ЛГБТ запрещена в РФ и признана экстремистской

UPD: Жаль, что 37 год прошёл, и жаль что Сталина уже нет.

Показать полностью
[моё] Интернет Блокировка YouTube Discord Роскомнадзор Блокировка VPN Текст Волна постов
50
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии